基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
虚拟化技术在为用户带来方便的同时,也为恶意程序提供了更多的攻击机会.针对虚拟机内核完整性面临的安全威胁,提出了一种基于硬件虚拟化的虚拟机内核完整性主动保护方法,通过硬件虚拟化扩展机制从2方面保护内核数据、代码以及关键寄存器:一方面为关键的内核数据与代码创建独立的页表并设置访问权限,使其运行在隔离的地址空间内;一方面利用硬件虚拟化的“陷入”机制使得关键寄存器一旦被篡改便下陷到VMM(virtual machine monitor).实验结果表明本文方法能够检测出常见的内核级Rootkit,并能阻止其对系统的恶意篡改,性能开销控制在7%以内,在提升安全性的同时,不会对性能产生明显的影响.
推荐文章
基于虚拟机的内核完整性保护技术
完整性
内核
KVM
可信计算
虚拟机
基于微内核虚拟机架构的安全保障模型研究
体系架构
微内核虚拟机
安全保障
安全套件
Java虚拟机内存管理分析
Java
Java虚拟机
内存管理
垃圾回收
Collectd对KVM虚拟机内存监控的测试与优化
Collectd
KVM
内存监控
准确性
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于硬件虚拟化的虚拟机内核完整性保护
来源期刊 河北大学学报(自然科学版) 学科 工学
关键词 硬件虚拟化 虚拟机内核 完整性保护 Intel VT
年,卷(期) 2018,(2) 所属期刊栏目 电子工程与计算机科学
研究方向 页码范围 194-203
页数 10页 分类号 TP316
字数 6176字 语种 中文
DOI 10.3969/j.issn.1000-1565.2018.02.012
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杨晓晖 河北大学网络空间安全与计算机学院 24 88 5.0 8.0
2 许烨 河北大学网络空间安全与计算机学院 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (16)
共引文献  (15)
参考文献  (11)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(4)
  • 参考文献(1)
  • 二级参考文献(3)
2012(3)
  • 参考文献(1)
  • 二级参考文献(2)
2013(4)
  • 参考文献(2)
  • 二级参考文献(2)
2014(4)
  • 参考文献(2)
  • 二级参考文献(2)
2015(3)
  • 参考文献(1)
  • 二级参考文献(2)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
硬件虚拟化
虚拟机内核
完整性保护
Intel VT
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
河北大学学报(自然科学版)
双月刊
1000-1565
13-1077/N
大16开
河北省保定市五四东路180号
18-257
1962
chi
出版文献量(篇)
2682
总下载数(次)
9
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导